Tehisintellekti (AI) agentide sidumine välisteenustega nagu Gmail või Slack laiendab oluliselt turvariske. PromptArmori uuring OpenAI ChatGPT ja Anthropic Claude’i konnektorite kohta näitab, et nn ohtliku kolmiku – privaatandmete juurdepääs, usaldusväärse sisu puudumine ja välissuhtluskanal – vältimine muutub konnektorite tõttu peaaegu võimatuks. Konnektorid põhinevad MCP-serveritel; riskid puudutavad peamiselt tööriistade võimekust, andmete sihtkohta ja töötlemist.
Konnektorite ökosüsteem muutub kiiresti. Kuue nädala jooksul (mai keskpaigast juuni lõpuni) muutus 2517 konnektorist 931 ehk 37 protsenti. Olemasolevatele konnektoritele lisati 1686 uut tööriista ning 1127 tööriistakirjeldust kirjutati ümber, mis võib muuta mudeli otsuseid tööriistade kasutamise kohta. Dropboxi konnektoris kasvas tööriistade arv kaheksalt 24-ni, kirjutamisvõimelisi tööriistu oli lõpuks kümme (algul kolm) ning potentsiaalselt hävitavaid neli (algul null). Muutusid ka õiguste ulatused ja mudelile antud juhised, mistõttu varasemad turvaeeldused ei pruugi enam kehtida.
Lisaks käituvad konnektorid sageli nagu jälgimisskripte täis veebilehed: paljud saadavad andmeid edasi teistele AI-teenustele. PromptArmor hindas 487 Claude’i konnektori 7517 tööriista ja leidis, et umbes kaks viiest konnektorist kutsub tõenäoliselt esile täiendavaid AI-teenuseid. Näiteks Zoomi konnektor võib tundliku päringu edastada kümnele AI-alltöötlejale kaheksa mudeliperekonna seas. Enamik konnektoreid kinnitavaid meeskondi hindab vaid peamist teenust ega tea peidetud alltöötlejatest ega uutest tingimustest.